Вирус - пишет "угроза win32/hodprot.AQ троянская программа"
я уже видел, решение. Вроде прикрепил всё, что надо!
Заранее спасибо, очень надеюсь на помощь.
Вирус - пишет "угроза win32/hodprot.AQ троянская программа"
я уже видел, решение. Вроде прикрепил всё, что надо!
Заранее спасибо, очень надеюсь на помощь.
Уважаемый(ая) PsihPirog, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O4 - HKCU\..\Run: [svchоst] "C:\win32\svchоst.exe"
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\win32\svchоst.exe',''); QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll',''); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); DeleteFile('C:\win32\svchоst.exe'); BC_ImportDeletedList; DeleteFileMask( 'C:\Users\Никита\AppData\Roaming', '*.*',true); DeleteDirectory( 'C:\Users\Никита\AppData\Roaming\FieryAds'); RegKeyDel('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds'); ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=102248).
Обновите базы AVZ и сделайте новые логи.
Последний раз редактировалось Bratez; 16.05.2011 в 16:34. Причина: дополнил скрипт
I am not young enough to know everything...
не выполняет скрипт в avz, дает ошибку, windows 7en закрывает приложение.
вроде все попробовал
Последний раз редактировалось PsihPirog; 17.05.2011 в 11:09.
эти строчки попробуйте удалить из скрипта
SearchRootkit(true, true);
SetAVZGuardStatus(True);
А также
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) PsihPirog, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.